招聘城市:上海,北京
…职责:
- 分析数据安全需求,负责数据安全产品的系统设计&核心功能开发和维护工作,包括但不限于加解密、脱敏、UEBA、数据网关等;
- 组织开展数据安全风险评估,识别潜在漏洞并提出可行的改进措施;
- 负责数据安全技术方案选型、系统部署与运维,推动安全能力落地;
任职要求:
- 本科及以上学历,信息安全、网络安全、计算机等相关专业,2 年以上数据安全相关工作经验;
- 熟悉数据安全生命周期,了解各阶段的风险点及重点建设内容;
- 掌握数据分类分级、加解密、脱敏等关键技术,熟悉主流数据安全产品及解决方案;
- 具备良好的项目管理、跨部门协作、问题解决和沟通表达能力,逻辑思维清晰,主动性强;
- 熟悉企业级大数据平台的安全问题(如 Hadoop、HDFS、ElasticSearch),具备信息安全数据分析…
招聘城市:上海,北京,杭州
…3 年及以上安全相关工作经验。
2. 熟悉 Python、Go、Node.js、C/C++、Java、Objective-C 中的一种或多种语言。
3. 符合以下一个或多个条件:
a. 熟悉浏览器安全机制、JavaScript 引擎、渲染流程、沙箱机制,具备漏洞分析、复现或利用经验;
b. 熟悉 Linux、Windows、macOS、Android、iOS 等系统安全机制,具备漏洞分析、复现或利用经验;
c. 精通应用、js逆向的静态分析、动态调试、代码跟踪,熟悉IDA Pro、GDB、JEB、lldb等常用逆向分析工具
d. 丰富的人机模拟经验,如无头浏览器规模利用、大型真机集群和黑盒调用
4. 具有不错的执行力、沟通能力、抗压能力、团队协作能力
加分项
- 有完整黑灰产 Case 攻击链路分析经验。
- 有互联网公司业务风控、安全对抗或蓝军建设经验…
招聘城市:上海,北京,杭州
岗位职责:
1. 负责收集分析爬虫、批量注册、薅羊毛、刷单刷量、账号盗用、引流诈骗等黑灰产情报。
2. 输出情报报告、风险预警、专题分析,支撑安全风控和业务治理。
3. 联动安全风控推动安全策略改进;联动法务团队进行溯源固证打击。
任职要求:
1. 本科及以上学历,2年以上黑灰产治理、风险控制、情报分析或安全运营经验。
2. 掌握一种脚本或开发语言,可以完成爬虫工作。
3. 对数据敏感,具备一定的数据分析能力,熟悉 SQL工具者优先。
4. 熟悉批量注册、薅羊毛、刷单刷量、账号盗用、引流诈骗等黑灰产手法。
5. 具备较强的信息收集、拓源、分析研判和专题输出能力。
6. 有较强跨团队协作能力,能推动情报向…
招聘城市:上海,北京,杭州
…灰产进行溯源,协助相关部门进行打击
3. 挖掘针对小红书重点业务场景(爬虫、API攻击)的攻击关键链路节点,对关键链路进行监控,分析产业链逻辑/盈利/规模等。
任职要求:
1. 熟练掌握主流黑产攻防技术,对设备指纹/协议破解/模拟点击/人机识别等有较深入的研究
2. 具备较强的风控意识,有舆情,有互联网风控相关经验优先,情报工作经验者优先
3. 逻辑清晰,对信息处理和提炼高度敏感,能够对应复杂的业务场景下信息交杂的情况
4. 有较强的逻辑能力,随机应变能力,执行能力以及灵活变通的能力
5. 熟悉Android/iOS端安全对抗技术,了解常见的静态分析、动态调试、协议抓包、HOOK等技术原理和框架应用
招聘城市:北京,上海
岗位职责:
1、负责AI相关产物攻防演练
2、负责C端、B端、E端全链路AI业务数据信息安全
3、负责利用AI强化验证企业安全防护能力
任职要求:
1、熟悉LLM架构及其相关产物特有的安全风险
2、具备深厚的渗透测试、代码审计或红蓝对抗功底
3、具备良好的逻辑分析及沟通能力
4、具备类大模型安全网关或自动化治理平台经验者优先
招聘城市:北京,上海
岗位职责:
1、基于公司业务场景,分析评估公司面临的数据安全风险和安全现状,提供可落地的数据安全解决方案
2、负责数据安全体系建设与持续运营
3、负责内外部数据安全威胁事件应急响应及溯源
任职要求:
1、熟悉常见数据保护及应用密码学技术体系
2、熟悉常见数据仓库、数据挖掘及大数据技术体系
3、具备良好的逻辑分析及沟通能力
4、具备面向C端/B端/E端数据安全治理落地实施治理经验者优先
招聘城市:北京,上海
…公司业务应用安全评审,对公司系统/APP进行安全测试,并推动研发团队完成漏洞修复
2、负责建设安全风险的发现、拦截、修复、预防机制
3、负责构建自动化的CI/CD安全流水线,安全自动化扫描采集工具平台研发及优化,提高应用安全检测能力
4、负责日常应用安全事件的分析和应急响应,跟进前沿安全技术领域安全风险研究及解决方案落地
任职要求:
1、具备业务风险建模能力,能够准确拆解复杂业务流程识别风险点
2、熟悉LLM架构及其相关产物特有的安全风险
3、具备代码审计、APP安全、渗透测试等攻防能力,有丰富的攻防实战或攻防对抗经验
4、熟悉Java/Go/Python等至少一种开发语言,具备工程落地能力
5、具备SDLC、DevSecOps相关安全流程落地经验…
招聘城市:北京,上海,杭州,深圳
…AI技术在安全攻防领域的落地路径,主导AI4SEC实验室的技术规划与建设;
2. 将大模型、Agent等AI能力融入蓝军渗透、威胁情报、风控对抗等安全场景,实现安全能力的自动化与智能化提升;
3. 沉淀通用AI安全工具和方法论,推动AI能力在安全团队内的规模化复用与持续演进。
任职要求:
1. 对AI技术有强烈兴趣,持续跟踪大模型、Agent等前沿进展,并有将其应用于实际工作的主动意愿和行动;
2. 具备安全领域的扎实背景(攻防/风控/情报均可),同时对大模型技术有较深理解和实践经验;
3. 有将AI能力落地到实际安全工作的完整项目经验,能独立设计并交付AI安全工具或系统…
招聘城市:北京,上海,杭州
岗位职责:
本岗位负责AI产品、大模型、AI Agent系统的安全漏洞挖掘与风险自动化测评,同时将LLM、Agent等先进AI技术引入自动化测评和渗透测试工作流,提升安全测评和渗透测试的覆盖深度与测试效率。(如下2个方向任选其一都可以)
一、AI安全测评与渗透测试(Security for AI)
1)对AI产品、LLM API服务、RAG系统、AI Agent系统开展系统性和现网安全测试,覆盖黑盒、灰盒、白盒多种测试模式
2)设计并执行针对AI特有漏洞的渗透测试和自动化测评方案,重点测试Prompt注入、越狱攻击、数据窃取、错误推理利用、越权任务执行、Tool权限隔离等AI特有攻击向量
3)对AI应用开展蓝军测评,开发自动化测试工具模拟真实…
招聘城市:上海,北京,杭州
岗位职责:
1.安全策略规划 - 包括网络安全、应用安全和办公安全的 top down 策略制定,并协调公司内部 IT 和 Infra 部分高效实施安全策略。
2. 网络&应用安全 - 领导信息安全风险评估、漏洞扫描、渗透测试,制定有效的风险缓解与应急响应计划;监控公司核心系统、平台与数据的安全态势,建立高效的威胁检测与响应机制(SIEM、SOC)。
3.安全制度和培训 - 联动研发、运维、法务、合规等部门推动全公司的安全措施实施,主导全员安全培训与安全意识提升计划。
4.安全技术研究 - 关注前沿安全技术动态,推进零信任架构、DevSecOps、AI驱动安全等新技术应用。
任职要求:
1.5年以上信息安全相关经验,独立负责过公司或者一个 BU 的信息安全规划和统筹工作。
2.至少独立…
招聘城市:上海,北京,杭州
…和状态追踪;
4、建设规则配置、风险标签、黑名单、团伙画像、证据管理、固证管理等核心能力;
5、建设风险看板和分析工具,支持攻击趋势、风险浓度、策略效果、处置效率等指标监控;
6、与数据、运营、法务、业务团队协作,推动情报工作标准化、流程化、平台化;
7、优化情报团队工作效率,减少重复人工操作,提高风险闭环效率。
任职要求:
1、3年以上情报产品、风控产品、安全产品等系统相关经验;
2、熟悉后台系统设计,具备复杂流程、复杂权限、复杂状态的产品经验;
3、熟悉规则引擎、告警系统、case管理系统、风控平台、数据看板者优先;
4、有安全情报平台、风控平台、反欺诈平台经验优先;
5、能理解风控、运营、法务等多方需求,并转化为清晰产品方案
招聘城市:北京,上海,杭州
岗位职责:
1.建立并持续优化黑灰产情报收集与分析能力,深度挖掘、追踪情报,完成调查任务;
2.对造成较大影响的黑灰产进行溯源,协助相关部门进行打击。
任职要求:
1.有较强的情报挖掘、分析、溯源能力,具备业务安全、反爬虫、反作弊等黑灰产对抗相关的情报经验;
2.有较强的逻辑能力,随机应变能力,执行能力以及灵活变通的能力;
3.熟悉网络攻防/风控对抗技术者优先;
4.具备极强的保密意识。
招聘城市:上海,北京,杭州
岗位职责:
1、负责安全情报与风控方向的数据分析工作,建设风险指标体系;
2、分析攻击规模、风险浓度、攻击趋势、策略命中、漏放、误杀、召回、处置效率等指标;
3、识别黑灰产攻击趋势、异常波动、团伙变化、风险迁移和新型攻击模式;
4、支持高价值对象安全、威胁溯源、黑灰产运营等方向的数据分析需求;
5、建设风险看板和专题分析报告、为团队负责人、业务团队、安全团队提供决策依据;
6、参与重大风险事件复盘,量化风险影响、处置效果和后续优化方向。
任职要求:
1、3年以上数据分析经验,安全数分、风控数分、策略分析、信任安全数分、内容治理数分、反欺诈数分优先;
2、熟悉 Python、BI工具、Excel、统计分析方法者优先;
3、有异常检测、用户分层、行为分析…
招聘城市:上海,北京,杭州
…控、自动化脚本、接码平台、账号农场、爬虫、撞库、钓鱼、社工等;
3、具备较强的信息搜集、关联分析、逻辑推理和风险判断能力;
4、能基于多源数据还原风险链路,而不是只看单点账号、单点IP或单条线索;
5、有电子数据取证、固证平台、证据链管理、法务举证、案件协作经验优先;
6、有高价值对象保护、关键账号保护、企业安全、高管保护、Protective Intelligence 项目经验优先;
加分项
1、有真实黑灰产团伙溯源、攻击归因、专项打击经验;
2、有固证平台、取证工具、案件协作资源或相关项目经验;
3、熟悉 SQL / Python / 图谱分析 / 实体关系分析;
4、有关键组织分析、预警平台相关经验;
5、沟通能力强,偏外向,能主动拉通安全、业务、法务、产品、运营等资源
招聘城市:深圳
…商业化路径建议;构建技术-商业评估模型(如TAM-SAM-SOM),识别高增长细分市场,支持产品线投资决策;
3.商业模式优化:1)分析安全产品的定价策略、客户生命周期价值(LTV)及销售漏斗,设计分层订阅或服务化方案,提升ARR;2)评估合作伙伴生态(如MSSP、渠道分销),制定合作策略以扩大市场覆盖。
岗位要求:
1.5+年网络安全领域商业分析/战略咨询经验,熟悉SaaS安全、云安全或威胁检测赛道;
2.有主导安全产品PMF分析或商业模式重构的成功案例,直接影响收入增长或成本节约;
3.具备较强的商业分析和商业沟通能力, 掌握基础安全技术 优先考虑。
加分项:
1.在同等条件下,通过腾讯云认证或取得同等资格认证的候选人,我们会优先考虑。
招聘城市:北京,上海,杭州
…从0到1的安全建设机会: 核心安全体系正处于起步阶段,你将主导项目从设计到落地的全过程,拥有充分的发挥空间与决策权,而非在成熟系统上修修补补。
2、AI驱动的安全变革: 我们正用AI重构传统安全能力,你将站在AI × 安全的最前沿,探索Agent、大模型在安全领域的落地。
3、浓厚的技术氛围: 团队成员技术功底扎实、追求工程品质,乐于交流分享、共同成长。
你将负责(参与一个或者多个方向)
1、IT基建方向: 负责网络准入、零信任、IAM、VPN等IT基础设施工程化落地,保障服务稳定性、用户体验和安全基线效果。
2、安全情报方向: 负责威胁情报平台的工程建设,整合自建与外采情报,有效支撑公司级黑…
招聘城市:上海
…终端侧的安全建设,保障本地执行、远程控制、插件/Skill 调用等核心链路安全;
2.分析智能体在企业终端环境中的安全风险,发现越权访问、数据外泄、恶意脚本/插件注入、凭证滥用等薄弱环节,并提出防护优化方案;
3.建设智能体终端安全能力,包括运行时防护,沙箱权限隔离、行为审计、敏感数据保护等机制;
4.协同客户端、平台和安全团队推动智能体产品全生命周期安全治理,建立相应的安全运营处置机制。
岗位要求:
1.熟悉 Windows/macOS 终端安全体系,理解权限模型、代码签名、沙箱隔离、系统审计等基础安全机制;
2.对智能体、远控自动化、插件/脚本执行等场景有较深入理解,具备较强的安全分析与风险建模能力;
3.具备良好的安全工程落地能力…
招聘城市:广州
…致力于给微信安全策略提供可靠稳定的运行底座;
2.负责微信安全AI基建平台设计、研发、部署、运营等工作,并持续将业界优秀成果在微信安全系统中落地,为安全风控策略赋能。
岗位要求:
1.本科及以上学历,计算机软件或相关专业;
2.熟悉Linux开发环境,需要熟悉一门编译类语言(C++更好),熟练掌握常用算法和数据结构;
3.具备海量服务系统经验或大型复杂系统架构经验者优先考虑;
4.有AI-Infra相关开发经验者优先考虑;
5.有LLM应用、RAG、AI-Agent等开发与调优相关经验者优先考虑。
加分项:
1.有成功打造过专业稳当的后台系统经验者优先;
2.熟悉安全风控系统、基础安全组件、安全产品的研发和优化…
招聘城市:北京
…3.推进产线DevSecOps安全发布流程建设,完成产品架构评审、风险扫描、代码审计、漏洞修复等基础安全运营工作;
4.熟练掌握漏洞发现和安全加固常用的工具,包括黑盒、灰盒、白盒、WAF、RASP等,能够对工具进行二次开发,根据业务线的特性,制订定制化的安全解决方案;
5.对业务进行威胁建模,针对安全薄弱点,定期进行全链路攻防演练,推动安全加固方案的落地执行;
6.对AI赋能安全、AI Agent安全管理和安全规范有充分的思考和实践经验;
7.岗位可 base 北京、深圳、杭州。
岗位要求:
1.本科以上学历,5年以上代码审计工作经验,有实际的golang、Python、PHP、C语言方面漏洞挖掘经验;
2.熟悉常见的Web安全漏洞的原理以及对应的防范…
招聘城市:深圳
…基础安全能力,并能结合供应商及合研场景推动落地;
4.具备较强的制度编写、流程设计、风险分析和跨团队沟通能力;
5.能独立输出评估报告、管理制度、合同条款建议和整改方案。
加分项:
1.有大型供应链安全治理、TPRM、EASM、CTEM、GRC、DLP、SOC、审计平台建设经验者优先;
2.熟悉游戏研发、美术外包、测试外包、客服外包等供应商场景,有相关领域工作经验优先;
3.具备 CISSP、CISA、CISM、ISO 27001、PMP、CCSP、CDPSE、等保测评师等相关认证者优先;
4.关注AI领域发展,熟悉AI领域最新安全法规及安全认证。
岗位介绍:
相信你与所有腾讯安全人一样,都认为抵抗邪恶是一件极其热血的事。希望你与我们一起,守护用户的安全…